CVE-2023-28888 – Malwarebytes
Anti-ransomware – Privilège
Escalade
RÉSUMÉ:
En raison de contrôles insuffisants sur les ACL existantes et d'opérations de copie de fichiers non sécurisées, Malwarebytes L'anti-ransomware souffre d'une élévation de privilèges locale vers SYSTEM et d'une attaque par déni de service (DoS) en créant le fichier %ProgramData%\ Malwarebytes \MB3Service\config\ArwControllerConfig.json avant l'installation.
VERSIONS CONCERNÉES
- Anti Ransomware Setup <= 4.5.1.63
- MBAMService.exe <= 3.2.0.1052
VERSIONS CORRIGÉES
- Installation anti-ransomware > 4.5.1.63
- MBAMService.exe > 3.2.0.1052
CONSEILS D'ATTÉNUATION
Nous recommandons de mettre à jour les terminaux concernés vers les versions corrigées.
DÉTAILS
| CWE | CVS 3.x | Vecteur |
| CWE-269 : Gestion incorrecte des privilèges | 8,6 Haut | Locale |